91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AMD處理器被披露13個(gè)漏洞!攻擊者可以完全控制處理器

電子工程師 ? 來(lái)源:未知 ? 作者:龔婷 ? 2018-03-16 09:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以色列網(wǎng)絡(luò)安全公司 CTS Labs(以下簡(jiǎn)稱CTS) 3月13日披露,AMD EPYC 和 Ryzen 處理器中存在13個(gè)漏洞,并其嚴(yán)重程度不亞于“熔斷”和“幽靈”漏洞。這些漏洞允許攻擊者向 AMD 芯片注入惡意代碼,完全控制 AMD 處理器,竊取憑證,安裝惡意軟件讀取并寫(xiě)入受保護(hù)的內(nèi)存,對(duì)硬件構(gòu)成物理破壞等。

13個(gè)漏洞影響 EPYC 和 Ryzen 系列產(chǎn)品

CTS 專門(mén)推出 amdflaws.com 網(wǎng)站,發(fā)布白皮書(shū)和視頻披露這些漏洞,聲稱這樣做是為了讓公眾意識(shí)到這些問(wèn)題。同時(shí)附上了很多華麗的圖片和20頁(yè)的白皮書(shū)來(lái)解釋這些漏洞。他們甚至給這些漏洞起了一些引人注目的名字:Ryzenfall、Fallout、Masterkey 和Chimera 等等,以和英特爾“Spectre”和“Meltdown”這兩個(gè)嚴(yán)重的漏洞遙相呼應(yīng)。

研究人員將12個(gè)漏洞歸為四組,另外還有一個(gè) PSP 提權(quán)漏洞。研究人員將受影響的處理器和漏洞類型進(jìn)行了詳細(xì)闡述。

Masterkey:包含三個(gè)漏洞,包括允許在AMD安全處理器內(nèi)安裝持續(xù)型惡意軟件,禁用諸如固件可信任平臺(tái)模塊(TPM)或安全加密虛擬化(SEV)之類的安全功能。

Ryzenfall:包含四個(gè)漏洞,包括允許讀取或?qū)懭隫TL-1內(nèi)存,禁用SMM保護(hù),在安全處理器上任意執(zhí)行代碼。全系列Ryzen均受影響

Fallout:包含三個(gè)漏洞,包括它允許讀取或?qū)懭隫TL-1內(nèi)存,讀取SMM內(nèi)存,禁用SMM保護(hù)。EPYC服務(wù)器受影響。

CHIMERA:包含兩個(gè)漏洞,允許在芯片組上執(zhí)行代碼。Ryzen和Ryzen Pro受影響。

CTS 發(fā)言人證實(shí)稱,網(wǎng)絡(luò)安全公司 Trail of Bits 的首席執(zhí)行官丹·吉多已評(píng)估了漏洞的真實(shí)性。但吉多表示這些安全漏洞并非聽(tīng)起來(lái)那么嚴(yán)重,因?yàn)橐眠@些漏洞需要取得管理員權(quán)限,因此這些漏洞不太可能影響到個(gè)人用戶,反而對(duì)使用AMD芯片的大公司影響最大。

CTS違背了安全機(jī)構(gòu)漏洞披露“公約”,意欲何為?

通常情況下,研究人員應(yīng)該在公開(kāi)披露信息前的60天~90天這一時(shí)間范圍提前通知相關(guān)公司。例如,英特爾、AMD 和其他芯片制造商提前7個(gè)月獲得了 Spectre 和 Meltdown 的漏洞信息,以便有足夠的時(shí)間開(kāi)發(fā)和部署至少部分修復(fù)漏洞的補(bǔ)丁。然而,CTS 發(fā)布漏洞報(bào)告之前給予 AMD 的時(shí)間不到24小時(shí)。

AMD 先前從未聽(tīng)聞 CTS 公司,AMD 認(rèn)為 CTS 公司向公眾披露漏洞的做法不合理,AMD根本沒(méi)有合理的時(shí)間去調(diào)查分析,這些漏洞就已向媒體公布。

AMD 第二代 Ryzen 市場(chǎng)或受影響

Viceroy Research 公司發(fā)布報(bào)告稱,AMD 當(dāng)時(shí)在競(jìng)爭(zhēng)中處于劣勢(shì),因此急于盡早發(fā)布產(chǎn)品,這導(dǎo)致其在疏忽了產(chǎn)品的基本安全問(wèn)題。Viceroy 與專家討論評(píng)估 CTS 的報(bào)告后認(rèn)為,CTS 發(fā)現(xiàn)的問(wèn)題在商業(yè)層面上對(duì) AMD 是致命一擊,在國(guó)際層面來(lái)講相當(dāng)危險(xiǎn)。

AMD 在最近一年突飛猛進(jìn),在 Zen 架構(gòu)的加持下,Ryzen 系列大賣(mài),Ryzen 的 APU 產(chǎn)品剛剛上市,而第二代 Ryzen 也已經(jīng)箭在弦上,這次突然爆出 Zen 架構(gòu)的漏洞時(shí)間非?!扒珊稀?。

安全圈內(nèi)的“***”

安全圈認(rèn)為 CTS 的做法有些“詭異”,其潛在動(dòng)機(jī)讓人懷疑,提前告知 AMD 也只是出于法律方面的考量,CTS 似乎想利用這些漏洞去做空 AMD 股票。據(jù)報(bào)道,CTS 在公布漏洞之前,提前聯(lián)系了一些媒體,還雇傭了公關(guān)公司來(lái)聯(lián)系媒體和應(yīng)對(duì)公眾。Linux 之父甚至將 CTS 形容為“像***一樣吸引眼球”。

CTS 則表示,在未給 AMD 確認(rèn)和發(fā)布補(bǔ)丁機(jī)會(huì)的情況下披露這些漏洞并未給用戶帶來(lái)風(fēng)險(xiǎn)。目前只有 CTS 和 AMD 手上有利用這些漏洞的技術(shù)細(xì)節(jié),因此用戶仍然是安全的。

CTS到底是什么來(lái)頭?

披露這些漏洞之前,人們對(duì) CTS 一無(wú)所知。這家公司在網(wǎng)站上宣稱,伊多·里·昂和亞龍·盧克·齊爾伯曼2017年創(chuàng)立了這家公司。根據(jù)伊多的 LinkedIn 資料顯示,他曾是以色列情報(bào)機(jī)構(gòu)“8200部隊(duì)”的一員。亞龍則是紐約對(duì)沖基金公司 NineWells Capital Partners 的總經(jīng)理,但美國(guó)證券交易委員會(huì)(簡(jiǎn)稱SEC)的文件顯示,Zilberman 目前是這家公司的總裁

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20248

    瀏覽量

    252158
  • AMD處理器
    +關(guān)注

    關(guān)注

    2

    文章

    60

    瀏覽量

    14017
  • CTS
    CTS
    +關(guān)注

    關(guān)注

    0

    文章

    35

    瀏覽量

    15325

原文標(biāo)題:披露13個(gè)漏洞!安全公司不守行規(guī)讓AMD很受傷

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Cortex-M0 處理器介紹

    Cortex-M0 處理器簡(jiǎn)介ARM公司的Cortex-M0應(yīng)用于各種微控制器(MCU)中,并可讓研發(fā)工程師以8位的價(jià)位創(chuàng)造32位的的效能,并將傳統(tǒng)的8位和16位的處理器升級(jí)到更高效、更低
    發(fā)表于 01-16 08:04

    AMD重磅打造邊緣AI,CES2026官宣這顆嵌入式處理器!

    Research 預(yù)測(cè),2021-2026 年具備邊緣機(jī)器學(xué)習(xí)功能的設(shè)備出貨量年復(fù)合增長(zhǎng)率達(dá)24.5%。作為AMD的三大支柱業(yè)務(wù)之一的嵌入式產(chǎn)品,囊括FPGA、銳龍、EPYC嵌入式處理器等系列,在2026
    的頭像 發(fā)表于 01-07 15:19 ?6358次閱讀
    <b class='flag-5'>AMD</b>重磅打造邊緣AI,CES2026官宣這顆嵌入式<b class='flag-5'>處理器</b>!

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類型的安全
    發(fā)表于 12-22 12:53

    AMD推出 EPYC 嵌入式 2005 系列處理器 滿足長(zhǎng)期部署需求

    AMD 推出 AMD EPYC(霄龍)嵌入式 2005 系列處理器正是為了滿足這些不斷演進(jìn)的需求。該系列處理器以小巧的 BGA(球柵陣列)封裝,為需要全天候( 24/7 )運(yùn)行的網(wǎng)絡(luò)、
    的頭像 發(fā)表于 12-17 09:53 ?7.3w次閱讀
    <b class='flag-5'>AMD</b>推出 EPYC 嵌入式 2005 系列<b class='flag-5'>處理器</b> 滿足長(zhǎng)期部署需求

    基于E203 NICE協(xié)處理器擴(kuò)展指令

    1、實(shí)現(xiàn)功能 基于官方提供的demo nice的硬件代碼,設(shè)計(jì)一個(gè)基于e203 nice協(xié)處理的加法器。 2NICE協(xié)處理器理論學(xué)習(xí) nice協(xié)處理器的作用主要是用于
    發(fā)表于 10-21 14:35

    基于E203 NICE協(xié)處理器擴(kuò)展指令2.0

    實(shí)現(xiàn)功能:基于官方提供的demo nice的硬件代碼,設(shè)計(jì)一個(gè)基于e203 nice協(xié)處理的加法器。 NICE協(xié)處理器理論學(xué)習(xí) nice協(xié)處理器的作用主要是用于
    發(fā)表于 10-21 10:39

    Cortex-M0+處理器的HardFault錯(cuò)誤介紹

    在ARM處理器中,如果一個(gè)程序產(chǎn)生了錯(cuò)誤并且處理器檢測(cè)到,就會(huì)產(chǎn)生錯(cuò)誤異常。Cortex-M0+處理器只有一種異常用以
    的頭像 發(fā)表于 10-14 10:50 ?3360次閱讀
    Cortex-M0+<b class='flag-5'>處理器</b>的HardFault錯(cuò)誤介紹

    AMD 推出 EPYC? 嵌入式 4005 處理器,助力低時(shí)延邊緣應(yīng)用

    AMD宣布推出EPYC?(霄龍)嵌入式4005系列處理器,專為滿足對(duì)實(shí)時(shí)計(jì)算性能和成本效率日益增長(zhǎng)的需求而設(shè)計(jì),同時(shí)還優(yōu)化了系統(tǒng)成本并延長(zhǎng)了網(wǎng)絡(luò)安全設(shè)備和入門(mén)級(jí)工業(yè)邊緣服務(wù)的部署生命周期
    的頭像 發(fā)表于 09-17 10:37 ?874次閱讀
    <b class='flag-5'>AMD</b> 推出 EPYC? 嵌入式 4005 <b class='flag-5'>處理器</b>,助力低時(shí)延邊緣應(yīng)用

    AMD嵌入式處理器為您的應(yīng)用添能助力

    AMD 面向嵌入式應(yīng)用打造高性能、高能效處理器,全方位滿足網(wǎng)絡(luò)、存儲(chǔ)、汽車、工業(yè)、零售、醫(yī)療、測(cè)試與測(cè)量等領(lǐng)域的各種需求。無(wú)論您的應(yīng)用是涉及 AI 加速、機(jī)器視覺(jué)、安全數(shù)據(jù)處理還是高分辨率顯示
    的頭像 發(fā)表于 07-07 14:09 ?1892次閱讀

    DS5003安全微處理器芯片技術(shù)手冊(cè)

    , DS5003所特有的“柔性”特性使用戶能夠頻繁修改安全信息,使攻擊者經(jīng)過(guò)大量努力獲得的任何安全信息失去價(jià)值。該器件是DS5002FP安全微處理器芯片的增強(qiáng)版,具有額外的暫存區(qū)RAM。
    的頭像 發(fā)表于 05-15 09:29 ?1002次閱讀
    DS5003安全微<b class='flag-5'>處理器</b>芯片技術(shù)手冊(cè)

    光子 AI 處理器的核心原理及突破性進(jìn)展

    ,光子 AI 處理器依靠光信號(hào)的傳輸、調(diào)制及檢測(cè)來(lái)完成計(jì)算任務(wù),因其具備高速、低功耗、高帶寬等突出優(yōu)勢(shì),視作突破現(xiàn)有計(jì)算瓶頸的關(guān)鍵技術(shù)之一。 核心原理及面臨的技術(shù)挑戰(zhàn) 光子 AI 處理器的核心原理,是用光子取代電子進(jìn)行運(yùn)算。具
    的頭像 發(fā)表于 04-19 00:40 ?4153次閱讀

    海光雙路服務(wù)主板,支持 5000/7000系列 2/3號(hào)處理器

    處理器
    jf_10805031
    發(fā)布于 :2025年04月02日 14:17:42

    異形拼接處理器可以實(shí)現(xiàn)的效果

    異形拼接處理器可以實(shí)現(xiàn)的效果非常多樣化和創(chuàng)新,以下是對(duì)其可實(shí)現(xiàn)效果的進(jìn)一步補(bǔ)充: 一、創(chuàng)意拼接顯示 1、任意角度拼接:異形拼接處理器支持0~360度任意角度的拼接顯示,使得顯示屏可以
    的頭像 發(fā)表于 03-21 12:39 ?669次閱讀
    異形拼接<b class='flag-5'>處理器</b><b class='flag-5'>可以</b>實(shí)現(xiàn)的效果

    AMD EPYC嵌入式9005系列處理器發(fā)布

    AMD(超威,納斯達(dá)克股票代碼:AMD )今日宣布推出第五代 AMD EPYC(霄龍)嵌入式處理器,擴(kuò)展其 x86 嵌入式處理器產(chǎn)品組合。
    的頭像 發(fā)表于 03-12 17:08 ?1606次閱讀

    集特 國(guó)產(chǎn)飛騰處理器工控主板GM9-2602

    處理器
    集特國(guó)產(chǎn)工控產(chǎn)品
    發(fā)布于 :2025年03月12日 14:07:04